Une divulgation d'informations via l'interface ubus JSON-RPC de routerd affecte les D-Link DIR-X1860Z jusqu'à 1.0.2.220120.165402. L'accès requis est local. La fiche NVD indique que la version 1.0.7.260821.161908 corrige le problème.
Analyse technique
Les méthodes routerd.wificfg_get et routerd.get_rand_key de l’interface ubus peuvent permettre de récupérer des informations de configuration Wi-Fi, y compris des identifiants sans fil, en l’absence de contrôles d’accès suffisants.
Impact, versions et correctif
Détection / vérification
Vérifier que l’interface d’administration indique le firmware V1.0.7.260821.161908 ou une version ultérieure. Renouveler les secrets Wi-Fi si une exposition est suspectée.
Action recommandée
Installer le firmware corrigé et procéder à une rotation des clés Wi-Fi et du mot de passe d’administration si l’équipement vulnérable a été accessible à des utilisateurs locaux non fiables.
Sources
Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).